Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — हार्डवेयर वॉलेट USB डिस्क्रिप्टर पार्सर के लिए स्टैक बफर ओवरफ्लो PoC (CVE-2026-22013), जो अत्यधिक बड़े GET_DESCRIPTOR पेलोड के माध्यम से रिटर्न-एड्रेस ओवरराइट और कोड निष्पादन दर्शाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर हैकिंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हार्डवेयर वॉलेट USB डिस्क्रिप्टर पार्सर के लिए स्टैक बफर ओवरफ्लो PoC (CVE-2026-22013), जो अत्यधिक बड़े GET_DESCRIPTOR पेलोड के माध्यम से रिटर्न-एड्रेस ओवरराइट और कोड निष्पादन दर्शाता है।

रिपॉजिटरी देखें
261 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-22013 – हार्डवेयर वॉलेट USB डिस्क्रिप्टर बफर ओवरफ़्लो

प्रोग्राम कोड (C फ़र्मवेयर सिम)

// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – हार्डवेयर वॉलेट USB डिस्क्रिप्टर बफर ओवरफ़्लो

Severity: Critical

अवलोकन

हार्डवेयर वॉलेट के USB स्टैक में GET_DESCRIPTOR अनुरोध को अत्यधिक बड़े पेलोड के साथ पार्स करते समय स्टैक बफर ओवरफ़्लो होता है। भौतिक USB पहुंच रखने वाला हमलावर रिटर्न एड्रेस को अधिलेखित करने और कोड निष्पादन प्राप्त करने के लिए इसका शोषण कर सकता है, जिससे सीड वाक्यांश निकाले जा सकते हैं।

भेद्यता विवरण

  • प्रकार: स्टैक बफर ओवरफ़्लो
  • प्रभाव: डिवाइस का पूर्ण समझौता, सीड निष्कर्षण।
  • मूल कारण: डिस्क्रिप्टर लंबाई फ़ील्ड को निश्चित आकार के बफर में कॉपी करने से पहले मान्य नहीं किया जाता है।

शोषण प्रदर्शन

लक्ष्य आर्किटेक्चर के लिए कंपाइल करें और चलाएँ (सिमुलेट):

gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

स्टैक भ्रष्टाचार के कारण प्रोग्राम क्रैश हो जाता है।

टूल डाउनलोड करें